Nostr并非你想的那么安全。第一Nostr是有中心的,只不过它的中心不只一个而是多个。第二,你在某个Relay上的贴子包括你的IP地址是完全透明的,如果有人想人肉你,是完全可以根据你的ⅠP地址找到你的,这一点你可以充分去思考一下它的风险性,虽然注册时不需身份认证,但是你的IP地址是可以追踪到你的。所以,Nostr并非是你想的那般安全。

Reply to this note

Please Login to reply.

Discussion

【Nostr并非是你想的那般安全或不安全】🐰ᥬ[🐶]᭄🌿

1~Nostr强在无法伪造信息非不删除。

即你保管好私钥别泄露,别人就不能伪造你的信息。例如N年前,中本聪的P2P Foundation账号发出来了『Nour』,但也有人猜,可能是平台自己或者黑客攻破网站后发出来的。即伪造是中本聪发的信息。而在#Nostr 各note需要私钥签名,是无法在无私钥下发信息的。删除也仅仅只是在某些个别Relays上,其它未必删除。

2~在Nostr上是可定位到人,关键在于自己主动信息暴露情况

虽然Nostr不要求填写个人资料,但你非要填写在个人介绍或在某些note中,或者上传些能定位的照片,自然可找到。新账号且经过IP代理后再匿名发信息,IP未必是真的,就算是,也只定位到区域,难定位到人,国内IP不够用,一般是动态分配的。

3~其实若只有一个Relay那么其权限确实很大,但有超多Relays下,反而单个Relay怎么操作没有太大的意义,不必太过于在意。只要没犯很大众怒,也不可能引起集体封杀。有价值的note文,各Relay也会主动过来收集。

lightning:cndx@nostrurl.com 🐰ᥬ[🐕]᭄🌿

#[0]

确实如此

Nostr协议是不保存IP的,

只有在你连接到某relay并发布事件时,运营该relay的人才能拿到IP,所以不算是完全透明。

其实,以中国政府目前,建个relay是可以拿到发帖者的IP的。

你可以不连它的

那会不会出现你没连他,但你的follow有连他,然后follow把你的帖子广播到他上面呢?

不会呀,贴子是没有IP信息的

应该设置一个私密relay,比如用户A连接了relay 1

用户A连接relay 1的行为踪迹应被完全隐藏,

relay 1再将用户A的帖子转发给其它公开relay,然后再定期消毁用户A上所有数据包括IP信息。

如此外界就很难找到用户A的IP信息。

如果只是拉取事件呢?

现在是任何人都能拉取